Encoding Vs Encryption
Encoding vs encryption
Section titled “Encoding vs encryption”Error típico: tratar Base64 como “contraseña cifrada”.
| Encoding | Encryption | |
|---|---|---|
| Objetivo | Representar datos (ASCII-safe, URL-safe) | Confidencialidad |
| Secreto | No hace falta clave | Hace falta clave (o par de claves) |
| Reversible | Cualquiera puede decodificar | Solo quien tiene la clave |
| Ejemplos | Base64, URL encode, hex | AES, RSA+AES híbrido |
Base64
Section titled “Base64”echo -n 'hola' | base64echo 'aG9sYQ==' | base64 -dEn tráfico o configs, eyJ... suele ser JWT en Base64url, no “cifrado mágico”.
URL encoding
Section titled “URL encoding”Espacios y caracteres especiales → %20, %3D, etc. Solo para transporte en URLs/forms.
Checklist rápido
Section titled “Checklist rápido”- ¿Hay clave? → puede ser cifrado (o al menos autenticación).
- ¿Solo
base64/ hex / URL? → encoding, léelo y sigue. - Hash ≠ cifrado: el hash no se “descifra”; se compara o se ataca por fuerza bruta/diccionario.
Ejemplo (JWT header)
Section titled “Ejemplo (JWT header)”echo 'eyJhbGciOiJub25lIn0' | base64 -d; echo# {"alg":"none"} ← encoding, no cifrado